Rusya’nın Siber Casusluk Operasyonları

Çağımızda teknolojinin hızlı gelişimi, uluslararası ilişkileri sadece fiziksel sınırlarla değil, dijital dünyada da büyük ölçüde etkilemiş durumda.

Bilgi, sadece doğru ellerde değil, doğru amaçlarla kullanıldığında gerçek bir güç haline gelir.

Siber saldırılara karşı en etkili savunma, bilinçli ve bilgili bir kullanıcıdır.

Rusya'nın askeri istihbarat teşkilatı GRU'nun, Mart 2022'den bu yana Türkiye dahil 14 ülkeye sızarak gerçekleştirdiği siber casusluk operasyonları, dünya gündemini sarstı.

GRU'nun siber saldırıları, Rusya'nın Ukrayna'yı işgalinden hemen sonra başladı.

Sky News’de yer alan habere göre Federal Güvenlik Servisi (FSB)'nin "Centre 18" siber casusluk birimi, özellikle NATO ülkelerini hedef alarak enerji tesisleri, iletişim altyapıları, savunma sanayii ve bakanlıklara sızmış durumda.

Tespitlere göre, operasyonlar sırasında GRU, yıllar boyunca Microsoft Office 365 bulut servisindeki bir güvenlik açığını kullanmış. CVE-2023-23397 olarak bilinen Microsoft Outlook’taki bu açık, sistemlere sızmak için hedeflenen kişilerin e-postalarını bile açmalarına gerek bırakmıyor.

APT28'in ele geçirilen hesap bilgilerini CVE-2020-0688 ve CVE-2020-17144 gibi Microsoft Exchange sunucularına yönelik açıklarla birlikte kullandığını ve dahili e-posta sunucularına erişim sağlamak için ikisini birleştirdiği söyleniyor.

İlk operasyon Mart 2022'de başladı ve Ekim 2023'e kadar devam etti. Siber casusluk operasyonunu, GRU'nun özel istihbarat birimi "GTsSS Military Unit 26165" yürüttü.

APT28 olarak bilinen birim, 2007 yılından beri dünya çapında etkin olan APT timlerinden biridir.

APT, "Advanced Persistent Threat" ifadesinin kısaltmasıdır. Sürekli bir şekilde hedef sistemlere sızma ve bilgi çalma amacı taşıyan saldırıları ifade eder. Saldırganlar, genellikle uzun süre boyunca hedef sistemleri izler ve gelişmiş yöntemler kullanarak tespit edilmemeye çalışırlar. APT'ler, genellikle devlet destekli gruplar, organize suç örgütleri veya kurumsal casusluk faaliyetleriyle ilişkilendirilir.

GRU'nun siber operasyonları sadece bilgi savaşlarını içermiyor. İngiltere'deki Skripal suikast girişimi ile ilgili kimyasal madde kullanımına dair soruşturmayı etkilemeyi ve ABD, Fransa ve Almanya'da seçim süreçlerini manipüle etmeyi amaçladığı belirtiliyor.

Türkiye'nin de hedef alındığı raporlarda yer alıyor.

İngiltere, FSB'nin Centre 18 birimini uzun süreli siber casusluk kampanyası ve demokratik kurumları baltalama suçlamasıyla kınadı. İngiliz Bakan Leo Docherty, eylemlerin kabul edilemez olduğunu vurgulayarak Rus büyükelçiyi çağırdıklarını açıkladı.

ABD, Kanada ve diğer Beş Göz (Five Eyes) ittifakı üyeleri de FSB'deki birimi ve iki Rus casusu ifşa etti.

Amerikan mahkemeleri, Ruslan Peretyatko ve Andrew Korinets hakkında dava açtı ve yakalama kararı çıkardı.

Peretyatko ve Korinets, 2016 ile 2022 tarihleri arasında ABD istihbarat teşkilatlarını, Savunma ve Dışişleri bakanlıklarını, savunma sanayi ve enerji tesislerinin çalışanlarını hackledi.

İngiltere'de 2015'te başladıkları casusluk faaliyetleri kapsamında yüzlerce üst düzey kişinin e-posta hesaplarını ele geçirdiler.

MI6'nın eski başkanı Sir Richard Dearlove da hacklenenler arasında yer alıyor.

ABD Kongresi’nin Rus siber casusluk birimine yönelik hazırladığı raporda Centre 18’i 2017 yılında Yahoo'yu ve milyonlarca e-posta adresini ele geçirmekle suçladı. Ukrayna istihbaratı, birimin Rus işgali altındaki Kırım'da da varlığına dair kanıtlar buldu.

Beş Göz ittifakı, FSB'nin Centre 18 biriminin Star Blizzard adıyla bilinen siber casusluk operasyonlarını 2019'dan itibaren yoğunlaştırdığını belirtti. Rapora göre, birim Rusya'nın dış politika çıkarları doğrultusunda tehlikeli operasyonlar yürütmekte.

Siber casusluk, artan dijitalleşmeyle birlikte uluslararası ilişkilerin önemli bir parçası haline gelmiş durumda.

GRU'nun gerçekleştirdiği son operasyonlar, uluslararası güvenlik açısından ciddi bir tehdit oluşturuyor. Yaşanan olaylar, siber güvenlik önlemlerinin daha da güçlendirilmesi gerekliliğini bir kez daha gösteriyor.

Gelecekteki dijital çatışmalara karşı hazırlıklı olmak, uluslararası toplumun ortak çabasıyla mümkün olacak.

Siber güvenlik, bilgi okyanusunda bir gemiyi su üstünde tutmaktır.

Dede Korkut’un Hayatı Dizi Oluyor

Dede Korkut (Korkut Ata)’nın hayatı dizi oluyor.

Kazakistan TV’de geçtiğimiz günlerde ilk bölümü yayınlanan 4 bölümlük Korkut Dizisi’nin tarih danışmanı ve senaryo yazarı, değerli dostum Berik Zhusupov.

Korkut Dizisi, Türkiye, Azerbaycan, Özbekistan, Kırgızistan'da da yayınlanacak.

Dört bölümlük tarihi dizi, Özbekistan ve Kırgızistan iş birliğinde Kazakistan yapım şirketi tarafından çekildi.

Dizinin çekimleri Kazakistan’ın Almatı bölgesi ve Özbekistan'ın Hiva şehrinde gerçekleştirildi.

Dizide, ünlü Kırgız halk sanatçısı Rysbay İsaqov ve ünlü oyuncu Askat Süleymanov yer alıyor.

Türk Dünyasına kut getirsin.

Yazarın Diğer Yazıları